Gaucho "Content-Type:" Header Processing Buffer Overflow Vulnerability

原題:Gaucho の "Content-Type:"ヘッダー処理にバッファー・オーバーフロー脆弱

■危険度・緊急度

☆☆☆☆・
高度に重大

インパク

リモートからのシステムアクセス

■概要

Content-Type:"ヘッダーの境界エラーにより、バッファオーバーフロー脆弱性を利用することでリモートから任意のコードを実行されてしまう可能性がある。
巧妙に作られた電子メールで長い文字列(約280文字)でこの脆弱性が利用されてしまう可能性がある。

■影響のあるプラットフォーム・アプリケーション

Gaucho 1.4 Build 145 以前

■対処

1.4 Build 151 以降でフィックスされているのでバージョンアップを行う。

■情報元・関連情報

Secunia - Historic Advisories